<form id="9f613"><legend id="9f613"><video id="9f613"></video></legend></form>
  1. <wbr id="9f613"><pre id="9f613"></pre></wbr>
    1. <strike id="9f613"></strike>
      <wbr id="9f613"><pre id="9f613"></pre></wbr>
      <wbr id="9f613"><legend id="9f613"></legend></wbr>
    2. <video id="9f613"><tr id="9f613"><source id="9f613"></source></tr></video>

    3. <wbr id="9f613"></wbr>

      App個人信息保護:監管新規亟待破解三大難題


       智能手機和移動互聯網的普及使人們越來越機不離手,依賴于各類手機應用程序(App)來滿足查詢、辦事、購物等需求。但是,App惡意采集個人信息并濫用的問題日益凸顯,嚴重威脅用戶的人身財產安全,并危及網絡安全和社會穩定。無論是“大數據殺熟”還是個人信息批量販賣,亦或是個人隱私屢遭泄露乃至使人們陷入網絡“裸奔”和遭遇“人肉搜索”,都是App個人信息保護不力導致的不良影響。


        近日,在國家網信辦的指導下,工業和信息化部會同公安部、市場監管總局聯合發布《移動互聯網應用程序個人信息保護管理暫行規定(征求意見稿)》(下稱《暫行規定》),向社會公開征求意見。


        從《暫行規定》的內容來看,在如下方面值得肯定。


        首先,《暫行規定》明確了政府監管部門、App開發運營者、分發平臺、第三方服務提供者、移動智能終端生產企業、網絡接入服務提供者等相關主體在保護個人信息方面所應履行的義務和承擔的責任,以及用戶在個人信息保護方面所享有的權益,為App個人信息保護厘清了邊界和明確了方向。


        這意味著App個人信息保護涉及政府和各類企業,需要聯合起來并形成聯動機制,才能真正為用戶保駕護航。


        其次,《暫行規定》指出,用戶享有個人信息的讓渡權利,如果拒絕提供App期望采集的個人信息,那么App不得影響或中斷用戶使用其服務。


        目前一些App處于市場主導乃至壟斷地位,用戶即便對其個人信息處理方式不滿,也往往欲罷不能。用戶如果不同意App的“霸王條款”并讓渡個人信息權利,就無法使用這些App,并給其工作和生活帶來諸多不便?!稌盒幸幎ā访鞔_了用戶的個人信息用戶說了算的監管架構,有利于破解目前一些App一家獨大的強勢地位帶來的個人信息保護難題。


        最后,《暫行規定》明確了App個人信息保護監督管理聯合工作機制,明確“知情同意”“最小必要”兩項重要原則,即獲得用戶許可并堅持非必要不采集的基本原則。


        用戶知情同意的前提是清楚了解并懂得個人信息會被用于何處和何種目的,否則個人信息保護無從談起。


        從行為科學的角度來看,一些App在獲得用戶同意時抓住了人們的認知缺陷,致使很多人在不知情的情況下做出了同意的決策。在App個人信息保護方面,默認選項和協議條款的設置就非常有講究。如果App為用戶默認勾選同意個人信息處理協議,那么很多人可能就從其默認而不會細究。一些App在隱蔽位置使用淺色小字體的晦澀語言來表述個人信息處理協議,用戶往往會忽略,也不利于保障用戶的知情權。


        《暫行規定》規定,App應以清晰易懂的語言告知,采取非默認勾選的方式征得用戶同意,不強制要求用戶一攬子同意打開多個系統權限。因此,這使用戶免于陷入“默認”陷阱,可以僅在App運行時授權其采集個人特定數據,而不是無時無刻地采集所有個人數據。

        從App個人信息保護工作來看,需要在如下方面考慮進一步完善。


        首先,要明確界定個人信息的保護范圍,盡可能使《暫行規定》能夠適應App相關技術的發展趨勢。


        《暫行規定》沒有明確定義何為個人信息,僅指出種族、民族、宗教信仰、個人生物特征、醫療健康、金融賬戶、個人行蹤等屬于敏感個人信息,需要在處理時更加謹慎小心。但是,如果不能明確何為個人信息并界定個人信息的保護范圍,那么App在采集數據時仍然會有恃無恐。


        目前人們通常認為的個人信息往往是性別、年齡、民族、學歷等人口統計特征這樣的客觀數據,但是用戶個人留下的App使用痕跡以及個人偏好、消費習慣、價值觀等數據,也應被視為個人信息,并要采取有效措施加以保護。這是由于人工智能技術可以通過用戶的操作和選擇而判斷乃至鎖定其身份特征,進而將這些個人敏感信息用于營銷等目的。因此,要考慮對這些行為進行監管,避免人工智能技術導致的個人信息泄露和濫用。


        App會基于用戶的行為選擇而對其打上不同標簽,進而對其地域、消費、健康、職業等方面的特征進行全方位“畫像”。比如,人們刷短視頻時對不同短視頻的瀏覽時間、點贊和評論情況,就暴露了人們的價值偏好,而App可以據此結合大數據分析和人工智能算法來進行用戶“畫像”,使其個人信息暴露無遺。再如,用戶在切換App時會傳輸一定的數據字段,用于識別用戶使用的手機型號等。這意味著App存在一定的嵌入性和遷移性,可以識別特定手機及其使用者,進而使App關聯起來而對用戶進行多維“畫像”。


        去年底,中國行政管理學會會長江小涓在學會2020年會上致辭指出,用戶可能因為個人的性別、地域、民族、宗教、收入等因素而被機器“識別”,進而導致遭遇各種歧視行為。她舉例子指出,一個年輕女性的搜索和電商購物記錄如果涉及母嬰產品,那么招聘單位可能認為她有備孕計劃,并會在其提出就業申請時加以歧視。由此可見,隨著人工智能技術的迭代升級,App并不需要知道用戶的傳統客觀數據,就能夠基于用戶留下的痕跡而精準“畫像”,并可能將這些個人信息濫用。

        其次,在App個人信息保護方面要盡可能發揮平臺企業的引領和監管作用,推動形成行業共識和自律公約。


        App個人信息保護的監管問題涉及許多復雜的高新技術,政府部門的監管能力往往跟不上數字科技的迭代升級。為此,要堅持政府和企業合作監管的立場,吸引相關企業參與聯合監管,并推動行業協會和獨立審查委員會的共同監管。


        App個人信息泄露和濫用的重災區往往是一些非法App,他們常常換個馬甲就復出,很快就會死灰復燃。相對來說,大型知名企業的用戶規模大,面臨的社會輿論壓力大,在App開發運營方面能夠較好地遵守相關法律法規。因此,對于App監管需要堅持信用監管理念,基于App及其關聯企業的信用等級進行監管,重點監測不守信用或信用評級不高的App,將有限的監管資源用在刀刃上。


        目前支付寶、微信等已通過小程序實現了App的操作系統化,這些App儼然成為其他App的操作系統。用戶可以不用下載一些App,就可以在這些平臺上調用App對應的小程序。這為App個人信息保護提供了新的思路,即要強化平臺企業對其平臺上的小程序等App的監管,使平臺企業肩負起保護用戶個人信息的兜底責任。


        當然,考慮到App平臺企業也會監守自盜和作奸犯科,可以推動成立獨立App審查委員會,對App是否存在濫用權限收集和使用個人信息的情況進行定期體檢和獨立審查。在App個人信息保護方面,推動孵化和發展壯大這樣的獨立監管機構,將為移動互聯網時代的新型監管探索新路,并克服政府部門面臨的監管能力有限的困境。


        最后,加強吹哨人制度建設,對舉報違法行為的個人予以重獎。


        《暫行規定》鼓勵人們投訴舉報違法行為,但是并沒有明確以何種方式加以鼓勵和激勵。App會收集哪些數據,這些數據是如何收集的,這些數據會用于哪些目的,往往只有內部人員或知情人士最清楚。如果不能贏得App相關企業內部人的支持,期望打擊和制裁App濫用信息采集權的行為,可能會面臨非常大的挑戰。


        App采集個人信息往往有很強的隱蔽性,在高科技的外衣隱蔽下也難以覺察。公眾即便覺察到個人信息可能被違規采集和濫用,也可能不清楚這是如何發生的,更遑論搜集證據將違法企業繩之以法。因此,要在App個人信息保護方面建立和完善吹哨人制度,設定較高額度的獎勵標準,并對舉報人加以有力保護,使他們愿意將企業違法事實和盤托出。


      更多信息了解聯系約克動漫-三維數字仿真軟件,虛擬仿真、工業仿真、設備仿真操作等應用多種案例 http://www.zzangblog.com/

      約克動漫三維仿真團隊,源于約克動漫軟件研發部信息技術成員,結合約克動漫優秀的三維制作團隊及工業控制合作伙伴,打造可真實運轉的三維數字化虛擬仿真工廠!

      日本无码无卡V清中文字幕